建立 StorageGRID 租用戶帳戶
您必須建立至少一個租戶帳戶,才能控制對 StorageGRID 系統中儲存設備的存取。
-
您已使用 "支援的網頁瀏覽器" 登入 Grid Manager。
-
您擁有 "root 存取權或租戶帳戶權限"。
-
如果租戶帳戶將使用為 Grid Manager 設定的識別來源,且您想要將租戶帳戶的 root 存取權權限授予同盟群組,則您已將該同盟群組匯入 Grid Manager。您不需要為此管理群組指派任何 Grid Manager 權限。請參閱 "管理管理員群組"。
-
如果您希望允許 S3 租戶使用網格聯合連線將帳戶資料 Clone 並複寫儲存桶物件到另一個網格:
-
您有"已設定網格同盟連線"。
-
連線狀態為*已連線*。
-
您擁有根目錄存取權限。
-
您已審查 "管理網格聯盟的許可租戶" 的考量事項。
-
如果租戶帳戶將使用為 Grid Manager 設定的身分來源,則您已將相同的聯盟群組匯入至兩個網格的 Grid Manager 中。
建立租戶時,您將選擇此群組,使其擁有來源租戶帳戶和目的地租戶帳戶的初始 root 存取權限。
如果在建立租戶之前,此管理員群組在兩個網格上都不存在,則租戶不會複寫至目的地。 -
存取精靈
-
選擇*租戶*。
-
選擇 Create 。
請輸入詳細資料
-
輸入租戶的詳細資料。
欄位 說明 Name
租戶帳戶的名稱。租戶名稱不需要是唯一的。建立租戶帳戶時,它會收到一個唯一的 20 位數帳戶 ID。
執行摘要(可選)
用於識別租戶的執行摘要。
如果您要建立的租戶將使用網格聯合連線,您可以選擇使用此欄位來協助識別哪個是來源租戶,哪一個是目的地租戶。例如,在 Grid 1 上建立的租戶的以下執行摘要也會顯示在複寫到 Grid 2 的租戶中:「此租戶是在 Grid 1 上建立的。」
用戶端類型
必須是*S3*。
儲存配額(選用)
如果您希望此租戶擁有儲存設備配額,請提供配額的數值和單位。
-
選擇 Continue 。
選擇權限
-
(可選)選擇您希望此租戶擁有的基本權限。
其中部分權限有其他額外需求。如需詳細資訊,請選取每個權限的說明圖示。 權限 如果選取…… 允許平台服務
租戶可以使用 S3 平台服務,例如 CloudMirror。請參閱 "管理 S3 租戶帳戶的平台服務"。
使用您自己的身分來源
租戶可以為同盟群組與使用者設定及管理自己的身分識別來源。如果您已為您的 StorageGRID 系統 "設定的 SSO" ,則會停用此選項。
允許 S3 Select
租戶可以發出 S3 SelectObjectContent API 要求,以篩選並擷取物件資料。請參閱 "管理租戶帳戶的 S3 Select"。
重要提示:SelectObjectContent 請求可能會降低所有 S3 用戶端和租戶的負載平衡器效能。請僅在必要時啟用此功能,且僅對受信任的租戶啟用。
-
(可選)選擇您希望此租戶擁有的進階權限。
權限 如果選取…… 網格聯盟連線
租戶可以使用網格聯盟連線,該連線可以:
-
將此租戶以及新增至帳戶的所有租戶群組和使用者從此網格(來源網格)複製到所選連線中的另一個網格(目的地網格)。
-
允許此租戶在每個網格上的相應儲存桶之間設定跨網格複寫。
請參閱 "管理網格聯盟的允許租戶"。
S3 物件鎖定
允許租戶使用 S3 物件鎖定的特定功能:
-
設定最大保留期間 定義新增至此儲存桶的物件應保留多長時間,從物件被擷取時開始計算。
-
*允許法規遵循模式*可防止使用者在保留期間覆寫或刪除受保護的物件版本。
-
-
選擇 Continue 。
定義 root 存取權並建立租戶
-
根據 StorageGRID 系統是否使用身分聯盟、單一登入 (SSO) 或兩者,定義租戶帳戶的 root 存取權。
選項 這樣做 如果未啟用身分聯盟
指定以本機 root 使用者身分登入租戶時要使用的密碼。
如果已啟用身分聯盟
-
選取現有的聯合群組,使其擁有租戶的 root 存取權。
-
(可選)指定以本機 root 使用者身分登入租戶時要使用的密碼。
如果身分聯盟和單一登入(SSO)都已啟用
選取現有的聯合群組,以取得租戶的 root 存取權限。本機使用者無法登入。
-
-
選擇 Create tenant。
系統將顯示成功訊息,新租戶將列在「租戶」頁面上。若要了解如何檢視租戶詳細資訊和監控租戶活動,請參閱"監控租戶活動"。
根據網路連線、節點狀態和 Cassandra 操作情況,在整個網格中套用租戶設定可能需要 15 分鐘或更長時間。 -
如果您為租戶選擇了「使用網格聯合連線」權限:
-
確認已將完全相同的租戶複寫到連線中的另一個網格。兩個網格上的租戶將具有相同的 20 位數帳戶 ID、名稱、執行摘要、配額和權限。
如果您看到「Tenant created without a clone」錯誤訊息,請參閱 "排除網格同盟錯誤" 中的說明。 -
如果您在定義 root 存取權時提供了本機 root 使用者密碼,"更改本機 root 使用者的密碼"適用於複製的租戶。
本機 root 使用者在變更密碼之前、無法登入目的地網格上的 Tenant Manager。
-
登入租戶(選用)
根據需要,您可以立即登入新租戶以完成組態,也可以稍後登入租戶。登入步驟取決於您是使用預設連接埠 (443) 還是受限連接埠登入 Grid Manager。請參閱 "控制外部防火牆的存取"。
立即登入
| 如果您正在使用…… | 這樣做…… |
|---|---|
連接埠 443,並且您為本機 root 使用者設定了密碼 |
|
連接埠 443,但您沒有為本機 root 使用者設定密碼。 |
選擇 Sign in,然後輸入 root 存取權聯合群組中使用者的憑證。 |
受限連接埠 |
|
稍後登入
| 如果您正在使用…… | 做以下其中一項…… |
|---|---|
連接埠 443 |
|
受限連接埠 |
|
設定租戶
請遵循 "使用租戶帳戶" 中的說明來管理租戶群組與使用者、S3 存取金鑰、儲存貯體、平台服務,以及帳戶 Clone 與跨網格複寫。